Betaalfraude blijft toenemen. Uit de meest recente cijfers van De Nederlandsche Bank (DNB) blijkt dat in 2025 ongeveer 658.000 frauduleuze betaaltransacties plaatsvonden, een stijging van 30% ten opzichte van een jaar eerder. De totale schade liep op tot €198 miljoen. Vooral fraudevormen waarbij slachtoffers zelf geld overmaken, zoals bankhelpdeskfraude, beleggingsfraude en valse betaalverzoeken, laten een sterke groei zien. Bij deze vormen van fraude geeft het slachtoffer zelf de opdracht tot de betaling of keurt deze goed. Daarom wordt ook wel gesproken van ‘niet-bancaire fraude’ in tegenstelling tot bancaire fraude waarbij de dader door middel van phishing of malware zelf een betaalopdracht initieert.
Deze vormen van fraude worden gekenmerkt door een directe interactie met de gedupeerden. Slachtoffers kunnen benaderd worden via een mail of sms, een telefoontje of zelfs gewoon aan de voordeur. Bankhelpdeskfraude is wellicht de meest directe vorm van oplichterij. De dader doet zich hierbij voor als een bankmedewerker, meestal aan de telefoon, en maakt het slachtoffer bijvoorbeeld wijs dat er verdachte activiteit plaatsvindt op hun bankrekening en dat ze hun geld over moeten maken om het veilig te stellen. Wanneer er bij deze oplichterij gebruik gemaakt wordt van persoonlijke gegevens uit een datalek spreekt men van social engineering.
De groeiende schade die wordt geleden door fraude, en de verschuiving in het type fraude dat gepleegd wordt, hebben de aandacht van de toezichthouders. DNB concludeert hierbij enerzijds dat banken en betaalinstellingen er veel tijd en moeite in investeren, maar dat tegelijkertijd het volwassenheidsniveau van de afdeling fraudebeheersing naar een hoger niveau getild moet worden om werkelijk significante resultaten te boeken. De observaties van DNB[1] vallen kunnen als volgt worden gedestilleerd:
Voor bestuurders en risicomanagers ligt hier een duidelijke opdracht. In plaats van fraudebeheersing uitsluitend te beoordelen op het aantal maatregelen, meldingen of geblokkeerde transacties, vraagt DNB om een risicogebaseerde benadering waarin periodiek wordt vastgesteld welke fraudevormen de grootste maatschappelijke, financiële en reputatierisico's veroorzaken. Dat vraagt om meer dan het meten van het aantal gedetecteerde fraudegevallen. Organisaties zouden eerder periodiek moeten toetsen of hun fraudestrategie, risicobereidheid, indicatoren en beheersmaatregelen nog aansluiten op actuele fraudeontwikkelingen. Daarmee wordt niet alleen de effectiviteit van bestaande maatregelen beoordeeld, maar ook de vraag of organisaties nog de juiste risico's bestrijden.
Wendbaarheid is voor de afdeling fraudebeheersing met name van cruciaal belang doordat criminelen op verschillende manieren AI toepassen. AI maakt het mogelijk om beide de geloofwaardigheid en het volume aan pogingen tot fraude flink toe te laten nemen. Daarnaast geeft AI ook veel nieuwe mogelijkheden voor detectie van trends in betaalgedrag of nieuwe patronen op individueel niveau. Het is aan de financiële organisaties die fraude moeten kunnen bestrijden om criminelen bij te benen als het gaat om de implementatie van nieuwe technologieën. DNB signaleert wat dit betreft verschillen in de aanpak zowel als de frequentie waarmee deze wordt heroverwogen[2].
Uit de observaties en adviezen van DNB valt op te maken dat het risicomanagement van banken op gebied van fraudebeheersing nog verbeterpotentieel kent. Bekeken vanuit de kwadranten van risicomanagement uit het RAVC model zoals terug te lezen in dit artikel over de gezondheidszorg, blijft fraudebeheersing grotendeels steken in het operationele kwadrant ofwel de risicoprocessen. Hoewel dit kwadrant even belangrijk is als alle anderen, is het ook voor frauderisico’s niet voldoende om een ogenschijnlijk degelijk proces te hebben ingericht. Zonder risicobewuste bestuurders en medewerkers die ook oog hebben voor een dynamisch speelveld, een strategische aansturing met keuzes die samenhangen met doelstellingen en risicobereidheid en een governance die dit alles in de juiste banen leidt is een degelijk proces al snel een geval van ‘operatie geslaagd, patiënt overleden'. In dit artikel wordt uiteengezet hoe een organisatie risicomanagement kan inrichten op een manier die waarde creëert.
Geïntegreerd risicomanagement wordt gekenmerkt door bestuurlijke betrokkenheid en strategie. Dat is in het geval van fraudebeheersing met name van belang doordat het verder dient te gaan dan enkel bestrijding. De Autoriteit Financiële Markten (AFM) maakte dat onlangs duidelijk met een handhavingsmaatregel. De boete die de toezichthouder in juni 2026 oplegde aan Bunq, omdat meerdere fraudeklachten niet binnen de wettelijke termijn van vijftien werkdagen inhoudelijk waren behandeld[3], had hierin een voorbeeldfunctie.
Hoewel gedupeerde klanten in veel gevallen uiteindelijk alsnog werden gecompenseerd, concludeerde de AFM dat dit niets afdeed aan het feit dat wettelijke verplichtingen niet waren nageleefd. Daarmee onderstreept de toezichthouder dat fraudebestrijding niet eindigt bij het detecteren of blokkeren van verdachte transacties. Ook de manier waarop organisaties omgaan met slachtoffers, klachten afhandelen, communiceren over incidenten en herstelmaatregelen uitvoeren vallen onder de verantwoordelijkheid van het bestuur. Uiteindelijk wordt vertrouwen niet alleen bepaald door de vraag of fraude volledig kan worden voorkomen, maar ook door de wijze waarop een organisatie handelt wanneer zich toch een incident voordoet.
Vanuit klanten, de politiek en toezichthouders wordt verwacht dat banken een belangrijke rol spelen bij het voorkomen van fraude en het beperken van de schade, ook als de aanleiding voor fraude buiten de directe invloedsfeer ligt van de organisatie. Slachtoffers worden benaderd via sociale media, berichtenapps of telefonische gesprekken, terwijl de uiteindelijke betaling pas via de financiële instelling verloopt. De verantwoordelijkheid verschuift daarmee van het beschermen van de eigen infrastructuur naar beheersing in een veel bredere omgeving. Ook DNB stelt dat fraude groter is dan enkel de bankensector, en dat de hele samenleving in actie zal moeten komen om het op te lossen. [4]
Deze verwevenheid van risico’s en verantwoordelijkheden maakt dat heldere risicogovernance en -strategie enkel belangrijker worden. Het gehele risicolandschap waar fraude zich in afspeelt kan haast onmogelijk door één organisatie volledig overzien worden. Daarom wordt samenwerkingen met organisaties buiten de financiële sector cruciaal om de toenemende hoeveelheid fraude die gepleegd wordt het hoofd te kunnen bieden. Omdat fraude vaak ontstaat buiten de grenzen van één organisatie, zijn informatie-uitwisseling en samenwerking met banken, telecomaanbieders, platformbedrijven en publieke instanties essentieel. Tot slot vraagt de ontwikkeling om duidelijk eigenaarschap over de volledige klantreis. Fraudebestrijding houdt niet op bij het blokkeren van een betaling, maar omvat ook klachtbehandeling, communicatie, compensatie en het vermogen om van incidenten te leren.
Pas wanneer deze onderdelen als één samenhangend geheel worden benaderd, ontstaat daadwerkelijke regie op frauderisico's.
De recente stijging van betaalfraude vraagt om actie vanuit banken, maar deze organisaties kunnen het niet geheel alleen opvangen. Het volwassenheidsniveau van de fraudebeheersing bij betaalinstellingen kan, bekeken door de bril van geïntegreerd risicomanagement, grote verbeteringsslagen maken. Wanneer fraude wordt behandeld als een bestuurlijke kwestie in plaats van een verzameling van operationele incidenten kan ook een strategie vormgegeven worden waarbij andere organisaties een rol kunnen gaan spelen.
De eerste stap om betaalfraude onder controle te krijgen is daarmee voor veel instellingen het vormgeven en toepassen van een geïntegreerde strategie die aansluit op het bestaande risicomanagement waarin preventie, detectie, herstel en samenwerking elkaar versterken. Organisaties die hierin succesvol zijn, onderscheiden zich niet noodzakelijkerwijs door de meest geavanceerde technologie of de grootste fraudeteams, maar door hun vermogen om duidelijke keuzes te maken over prioriteiten, verantwoordelijkheden, samenwerking met organisaties uit andere sectoren en hun rol in de bredere keten.
Effectieve fraudebestrijding begint daarmee niet bij technologie, maar bij bestuur. Juist die verschuiving wordt zichtbaar in de recente signalen van DNB en AFM en zal de komende jaren steeds bepalender worden voor hoe organisaties hun frauderisico's beheersen.
[1] https://www.dnb.nl/nieuws-voor-de-sector/toezicht-2026/q2/banken-en-betaalinstellingen-actief-tegen-betaalfraude-met-ruimte-voor-een-gerichtere-aanpak/
[2] https://www.dnb.nl/nieuws-voor-de-sector/toezicht-2026/q2/banken-en-betaalinstellingen-actief-tegen-betaalfraude-met-ruimte-voor-een-gerichtere-aanpak/
[3] https://www.afm.nl/nl-nl/sector/actueel/2026/jun/mr-boete-reactie-fraudeklachten
[4] https://www.dnb.nl/algemeen-nieuws/achtergrond-2026/groei-online-financiele-criminaliteit-noopt-banken-tot-actie/
© Copyright 2014 - 2026 Riskworld | Alle rechten voorbehouden | Privacy en veiligheid | Cookies | Disclaimer | Sitemap